Помогите "Вычислить по IP"

Всем привет. Требуется помощь. Недавно, узнал от знакомой о новой виртуальной игре "Синий кит". Суть игры такая: некие личности мудаки выцепляют с вк особо "умных и адекватных" школьников и предлагают им сыграть в игру, где школьники должны выполнить 50 заданий. 50-е задание - школьнику дают некий сайт, на который он должен перейти, на сайте выбивает 404 ошибку. Эта страница нужна для того, чтобы вытянуть IP школьника. Школьник пишет организатору, мол "нихуя не работает", а организатор ему отвечает, что его задание - покончить жизнь самоубийством, а если он этого не сделает, то организатор убьёт его, всю его семью, и будет неистово ебать его кота, а для правдоподобности своих слов, он по IP, узнаёт город школьника, и юное дарование из-за безысходности идёт самовыпиливается, ибо он не может позволить ебать своего кота. Вопрос таков: как можно знатно поднасрать организатору. Думаю инфе из его IP он не особо испугается, ибо сам юзает метод, просканировать порты - не особо эффективно, т.к. скорее всего, всё будет закрыто, DDOS на домашний пк решается перезагрузкой роутера, да и если организатор хоть на грамм не тупой - юзает тор. Предложите свои варианты. Думаю, закидывать екзешник с текстом "посмотри, какая игра", не особо умно, и нужно что-нибудь красивее, типо автоматической загрузки по ссылке без подтверждения и запуска какого-нибудь бэкдора, чтобы знатно шугануть пидрилу доступом к его компу. Насколько я понял, школота, выполняя задание, скидывает фотоотчёт и этим можно воспользоваться, закосив под особо тупого школяра, закинувшего фотки в "world" файл, который на самом деле екзешник бэкдора, с пришитым "мини world", где реально будут фоточки.


P.S. Ситуация чисто гипотетическая, и НИКТО И НИГДЕ не будет применять ни чего, что написано в статье, или комментах

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

0
Автор поста оценил этот комментарий
от сотрудничества зарубежных впнов зависит

я что-то скажу, а ты сам додумай:
интернет-провайдер, база пользователей впнов, особотдел
и что даблвпн, что триплвпн, везде есть слабое звено, сейчас анонимность делается иначе.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ты имеешь ввиду, что они смотрят, на какие IP заходил их клиент, и сопоставляют их с базами VPN? И всё-равно ведь дабл VPN спасает, ведь 1 VPN уже за бугром, к которому не подойдёт наша доблестная. Можешь тогда пояснить, как действительно спрятаться, ибо я считал VPN за бугром надёжным способом.

0
Автор поста оценил этот комментарий

upd2: насколько я понял, предпринимать какие-то действия - себе дороже, так что ситуация действительно гипотетическая

показать ответы
5
Автор поста оценил этот комментарий

практически у всех школяров, либо указана школа, либо есть одноклассники у которых указана школа, далее смотрим район в котором школа находится, в телефонной книге города, ищем людей с такой фамилией как у школьника и прикидываем улицы, которые находятся ближе всего к району школы. Я думаю разве что в Москве будет 3-5 совпадений, а так в лучшем случае 2. Так что не обязательно, иметь своего человека у провайдера.  

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а зачем тогда им вообще IP школяра?

показать ответы
2
Автор поста оценил этот комментарий

самый простой вариант как вычислить айпи. Если данная игра распространяется через соц сети, то у каждого акк, хоть и имя и фотографии фейк, есть список айпи адресов с которых выходили из под этого акк. Взлом акк вконтакте, вопрос времени. Ну что это даст собственно? допустим мы получили список айпи адресов, даже если они ни серые айпи, то всё равно личные данные провайдер не выдаст, без соответствующей заявы. тот сайт который помогает поймать айпишники школьников, сам имеет айпи, это если рассматривать вариант без взлома акк. Сыграй в игру сам, получи ссылку на сайт и дай её нам. Тут опять же вопрос в том, получишь ты айпи ресурса, личные данные того, на кого данный ресурс зарегистрирован без запроса не выдадут.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

взломать акк вк было бы круто, только как? стиллер вряд ли закинешь, брутом - не вариант, радужные таблицы, тоже ни о чём, фишинг - легко палится, да и не закинешь без палева ссыль в вк, стянуть куки - не имею опыта. вот акк вк, может сможете что-то вытащить: id354791140 (пожалуйста не удаляйте, ибо дело серьёзное)

показать ответы
Автор поста оценил этот комментарий
"world" файл, который на самом деле екзешник бэкдора, с пришитым "мини world", где реально будут фоточки.

Жесть ) Нет это конечно реально, но бля, сколько весить будет этот exe, сколько сил надо ушатать, чтобы продублировать интерфейс word, дак еще и отчасти рабочий, дак и ко всему еще обойти антивирь )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По сути, надо сделать просто окошко со скроллингом и пустышными кнопками-картинками. Оправдать можно тяжелыми фотками

Автор поста оценил этот комментарий

так потому, это и работает. Тебе баба нравиться только до тех пора пока ты её полностью не прочитал; прошу прощения у здешних дам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

вроде всё логично. Примем за истину, до лучших времён

2
Автор поста оценил этот комментарий

как думаешь если бы они им рассказали эту схему выше, их бы это впечатлило?

раскрыть ветку (1)
Автор поста оценил этот комментарий

так они то и про сайт, насколько мне известно, не особо разглагольствуют

показать ответы
Автор поста оценил этот комментарий

upd: они дают школяру его точный адрес. Вопрос: как? либо у них свояк у провайдеров, либо, во время 1 из заданий они выслеживают школяра.

показать ответы
0
Автор поста оценил этот комментарий

хз эт мож если к типичному участковому обратиться, то он и не даст делу хода ибо нафиг ты ему такая обуза, а если к специализированным заявочку в интернете послать, которые как раз и мониторят соц сети в т.ч. (вон сколько было новостей о том, что таких подстрекателей в суициду (вичуху кстати из-за этого прикрывают), к радикальному исламу), то скорее всего съедят они сами с потрохами тех мудаков)

раскрыть ветку (1)
Автор поста оценил этот комментарий

это, скорее всего было 100500 раз сделано родителями самовыпилившихся чад.

показать ответы
0
Автор поста оценил этот комментарий

Ещё раз смысл? у нас есть айпи акк, но нет права узнать личную информацию. Далее ты узнаешь где живет этот субъект и поедешь устраивать самосуд?(нет) в лучшем случает предоставишь данные в полицию, так уж лучше сразу составить грамотное заявления, желательно от реально пострадавших родителей, что уже и так было сделано 100%.  

раскрыть ветку (1)
Автор поста оценил этот комментарий

изначально, стоит задача "поднасрать организатору", т.к. органы 100% уже знают и адрес и ФИО этих людей, но т.к.они ещё активны, то следует вывод, что они не наказаны по закону, и хотелось бы хотя бы шугануть "силой пикабу", чтобы у них, как и у школьников, был запас кирпичей в штанах, для постройки собственного бункера. И да, я ярый противник самосуда, т.к. он абсолютно субъективен и основан на эмоциях

показать ответы
4
Автор поста оценил этот комментарий
Бекдор - эт статья УК 282 "не правомерным доступ к компьютерной информации". До 2х лет. Если ответить ему тем же, то поиграйте, а как дело дойдет до странички, то заспуфьте свой IP, на какой-нибудь "известный" и принадлежащий подразделениям на 3 буквы. А когда он напишет "бла-бла-бла, убейся или я тебя по IP найду" в ответ ему "чувак, ищи, прям сейчас проверь где я, и, кстати, угроза жизни и здоровью это УК РФ номер такой-то, не только ты умеешь по IP вычислять, тем более сам к нам пришёл, не уходи от компа, мы уже выехали". Можно поискать организатора в соц сетях, чтоб город узнать, улицу, школу и т.д. и добавить, "тем более что мы не далеко, до улицы ... за 5 минут доберемся". Но это все конечно чисто теоретически. За применение Вами всего этого на практике, я ответственности не несу :)
раскрыть ветку (1)
Автор поста оценил этот комментарий

а как узнать улицу, зная IP? Его аккаунт в вк есть, но как по левому акку найти реальный? да и, ИМХО, даже на реальном акке будут скрывать личную инфу

показать ответы
3
Автор поста оценил этот комментарий

Коллеги, я искренне не понимаю зачем вы отвечаете на весь этот бред в комментариях.

раскрыть ветку (1)
Автор поста оценил этот комментарий

в чём бред то? мы рассматриваем гипотетическую ситуацию, и гипотетический подход к решению проблемы, так сказать, с другой стороны информационной безопасности

5
Автор поста оценил этот комментарий

офигеть конечно многоходовочка)

А в полицию не вариант обратиться?) мол так и так давайте вместе накроем хлопца)

уж тут то они точно пойдут к провайдеру и стянут у него все что есть данные и даже больше)

да и вообще если есть почта, то ей можно весьма грамотно воспользоваться, есть всякого рода gif'ки которые можно точками вставлять в письмо, а потом с их помощью отслеживать даже то открывал ли он письмо или нет, а также ip и дату открытия.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Думаете наши доблестные и честные будут этим заниматься? Они скорее меня в свой "скорбный список" внесут, как потенциально опасного человека.

показать ответы